АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

10 февраля 2023

Хакер взломал соцсеть Reddit через атаку на сотрудника

Проект Reddit подвергся хакерской атаке, что позволило злоумышленникам получить доступ к ряду внутренних документов. Также хакеры могли украсть исходный код компании.

Компания Reddit заявляет, что в качестве вектора атаки использовался фишинг. Хакеры использовали для сотрудников «приманку» в виде страницы, имитирующей внутренний сайт. Авторизация персонала на этой ложной странице позволяла злоумышленникам получить учетные данные и токены.

После того как один из сотрудников стал жертвой фишинга в минувшее воскресенье, 5 февраля, злоумышленники получили доступ к внутренним системам Reddit и украли исходный код.

Представители Reddit заявили, что нет признаков взлома основных производственных систем компании, с помощью которых запускаются и хранятся основные потоки данных. Reddit также уточняет, что информация о взломе была получена от пострадавшего сотрудника: убедившись, что стал жертвой фишинговой атаки, он самостоятельно проинформировал работодателя.

После предварительного расследования Reddit сообщила, что похищенные данные включают часть контактной информации компании, а также персональные данные действующих и бывших сотрудников. Скомпрометированная информация также включает в себя сведения о рекламодателях компании. При этом информация о кредитных картах, пароли и внутренние данные об эффективности рекламных кампаний были недоступны злоумышленникам, уточнили в Reddit.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>